Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GhostTunnel — Outil de transmission furtive de porte dérobée utilisant les trames de requête de sonde et de balise 802.11 pour des attaques sur réseaux isolés. Distribue des charges utiles via des dispositifs HID, fournit un shell distant et un téléchargement de fichiers sans privilèges élevés. | Kitploit
Outils/GitHubGitHub/pegasuslab/ghosttunnel
Post-ExploitationSécurité Sans FilCommandement et ContrôleRed Teaming
GitHubpegasuslab/ghosttunnel

GhostTunnel

Voir le dépôt
335114il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Outil de transmission furtive de porte dérobée utilisant les trames de requête de sonde et de balise 802.11 pour des attaques sur réseaux isolés. Distribue des charges utiles via des dispositifs HID, fournit un shell distant et un téléchargement de fichiers sans privilèges élevés.

Partager

GhostTunnel

GhostTunnel est une méthode de transmission furtive de porte dérobée qui peut être utilisée dans un environnement isolé. Elle peut attaquer la cible via le périphérique HID uniquement pour libérer la charge utile (agent), puis le périphérique HID peut être retiré après la libération de la charge utile.

GhostTunnel utilise les trames de requête de sondage (Probe Request) et les trames de balise (Beacon) 802.11 pour communiquer et n'a pas besoin d'établir une connexion wifi. Exactement, il communique en intégrant des données dans les balises et les requêtes de sondage. Nous publions le serveur GhostTunnel et l'agent Windows implémentés en c/c++. L'agent n'a pas besoin de privilèges élevés, il utilise l'API wifi système pour envoyer la requête de sondage et recevoir la balise. Par exemple sous Windows, il utilise l'API Native WiFi. Vous pouvez donc implémenter l'agent correspondant sur d'autres plateformes. Le serveur fonctionne sous Linux, vous avez besoin d'une ou deux cartes wifi USB prenant en charge le mode moniteur et l'injection de paquets pour l'exécuter.

Avantages

  • Furtivité.
  • Aucune interférence avec l'état de connexion existant de la cible et ses communications.
  • Peut contourner les pare-feux.
  • Peut être utilisé pour attaquer des réseaux strictement isolés.
  • Le canal de communication ne dépend pas de la connexion réseau existante de la cible.
  • Permet jusqu'à 256 clients
  • Portée effective jusqu'à 50 mètres
  • Prise en charge multiplateforme.
  • Peut être utilisé pour attaquer tout appareil doté d'un module de communication sans fil, nous avons testé cette attaque sur Windows 7 à Windows 10, et OSX.

Utilisation

Serveur

Nécessite seulement une ou deux cartes réseau sans fil prenant en charge l'injection de paquets et le mode moniteur, comme TP-LINK TL-WN722N, Alfa AWUS036ACH.

Utilisation :

root@kitploit:~
	./ghosttunnel [interface]
	./ghosttunnel [interface1] [interface2]

	COMMANDS:
		sessions = list all clients
		use = select a client to operate, use [clientID]
		exit = exit current operation
		wget = download a file from a client, wget [filepath]
		quit = quit ghost tunnel
		help = show this usage help

Client

Libérez la charge utile sur le système cible (seul le client Windows est publié) et exécutez-le.

Demo

https://www.youtube.com/watch?v=2s7qFLCafSI

Implémentation des Fonctions

  • Commande Shell Créer un shell distant.

  • Téléchargement de fichier La limite de taille maximale du fichier est de 10 Mo et ne peut télécharger qu'un seul fichier à la fois.

  • Vous pouvez ajouter d'autres fonctions selon vos besoins.

Compilation

Prérequis du serveur

root@kitploit:~
sudo apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev

Compilation

root@kitploit:~
serveur :
	cd src
	make
client Windows :
	Microsoft Visual Studio 2015 

Pour Nethunter (testé sur Nexus5) :

  • Ajoutez #include <errno.h> en haut dans gt_server.cpp
  • apt-get install libpcap0.8-dev
  • cd src && make

Remerciements

  • Aircrack-ng https://github.com/aircrack-ng/aircrack-ng
  • MDK4 https://github.com/aircrack-ng/mdk4
  • hostapd http://w1.fi/hostapd
  • Kismet https://github.com/kismetwireless/kismet
Télécharger l’outil